关于此工具
X.509 证书是 HTTPS、代码签名、客户端身份验证以及互联网上绝大多数公钥基础设施(PKI)背后的标准格式。在浏览器显示的挂锁图标之下,它其实是一份结构严格的 ASN.1 文档,使用 DER(可辨别编码规则)进行二进制编码,然后用 Base64 包装在 `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` 标记之间,以便可以像纯文本一样复制粘贴——这种组合就是大家常说的 "PEM"。
这个解码器自带一个从零手写、不依赖任何外部证书库的极简 DER/ASN.1 解析器,用于遍历这棵二进制树,并提取人们真正关心的字段:证书颁发给谁(主体)、由谁颁发(颁发者)、序列号与 X.509 版本、标注的有效期区间,以及用于签名和生成公钥的算法。它还会标记自签名证书(颁发者与主体相同)以及已过期的证书。
一切都在您的浏览器本地运行——您粘贴的证书文本在您的机器上解析,绝不会离开本机。这使得在决定是否信任某个证书之前,安全地检查从服务器、CI 流水线产物或 `.pem`/`.crt` 文件中获取的证书成为可能,而无需将敏感的基础设施信息粘贴到第三方服务中。
常见问题
"自签名"是什么意思,这是个问题吗?
自签名证书的颁发者和主题相同——它没有经过受信任的证书颁发机构(CA)担保。这在本地开发、内部工具或测试中是正常且没问题的,但如果用于公开网站,浏览器会显示信任警告,因为任何人都可能创建这样的证书。
我的证书数据会被上传到别处吗?
不会——粘贴的 PEM 文本完全由在你浏览器标签页中运行的手写 JavaScript 解析。不会有任何内容发送到任何服务器,这一点很重要,因为证书有时可能包含内部主机名或其他敏感元数据。